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(57) Abstract: The present invention relates to an arrangement for detecting a malfunction, said arrangement comprising first and 
second differential amplifiers. According to the invention, the differential amplifiers outputs are connected to logic element inputs. 
Each differential amplifier input is connected to a reference potential. The other input of each of first and second differential ampli- 
fiers is connected to a monitoring device responsive to a change in power supply voltage at reference potential of the arrangement. 

[Fortseizung auf der nachsten SeiteJ 
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(57) Zusammenfassung: Es wird eine SchaJtungsanordnung zur Detekoon einer Fuiiktionsstorung mit einem ersten und einem 
zweiten Differenzverstarker vorgeschlagen, bei der die Ausgange der Differenzverstarker mit den Eingangen eines Gatters verbun- 
den sind. Jeweils ein Eingang der Differenzverstarker ist mit einem Referenzpotentialanschluss verbunden. Der jeweils andere 
Eingang des ersten und zweiten Differenzverstarkers ist mit einem Oberwachungsrnittel verbunden, das bei einer Anderung der Ver- 
so rgungss pan nun g an einem Versorgungspotentialanschluss der SchaJtungsanordnung ansprichL 
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Beschreibung 

Schaltungsanordnung zur Detektion einer Funktionsstorung 

5 Die Erfindung betrif ft eine Schaltungsanordnung zur Detektion 
einer Funktionsstorung mit einem ersten und einem zweiten 
Differenzverstarker, wobei deren Ausgange mit den Eingangen 
eines Gatters verbunden sind, wobei jeweils ein Eingang mit 
einem Ref erenzpotentialanschluS verbunden ist und wobei je- 
10 weils der andere Eingang mit der Versorgungsspannung gekop- 
pelt ist. N 

Bei niederf requenten Spannungsschwankungen der Versorgungs- 
spannung bleibt die Funktionsf ahigkeit einer integrierten 

15 Schaltung in der Regel gewahrleistet . Jedoch kann es bei 

hochf requenten Storimpulsen zu einem undef inierten Zustand 
der integrierten Schaltung kommen. Beispielsweise kann die 
Synchronisation verschiedener Signale der integrierten Schal- 
tung gestort sein. Das Auslesen eines Speicherinhaltes konnte 

2 0 fehlerhaft erfolgen. Ebenso konnten logische Schaltungsanord- 
nungen in negativer Weise beeinflufit werden. 

Diese an sich unerwunschten Effekte kann man sich jedoch zu 
Nutze machen, um den strukturellen Aufbau und die Funktions- 
25 weise einer integrierten Schaltung zu ergrunden. 

Um derartige betrugerische Absichten zu behindern, werden 
Spannungsschwankungen innerhalb eines spezif izierten Versor- 
gungsspannungsbereiches durch Filterschaltungen ausgeblendet . 
30 Hierbei unterbricht die integrierte Schaltung ihren Funkti- 
onsablauf in der Regel jedoch nicht. 

Die Aufgabe der vorliegenden Erfindung besteht darin, eine 
Schaltungsanordnung zur Detektion einer Funktionsstorung be- 
35 reitzustellen, die Funktionsstorungen der oben genannten Art 
in einer integrierten Schaltung unterbindet oder zumindest 
detektiert . 
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Diese Aufgabe wird mit den Merkmalen des Patentanspruches 1 
gelost . 

Die Erfindung macht sich den Umstand zu ISTutze, daS in der Re- 
gel in jeder integrierten Schaltung eine Schaltungsanordnung 
vorhanden ist, die Spannungsschwankungen der Versorgungsspan- 
nung uberwacht. Integrierte Schaltungen konnen innerhalb ei- 
nes vorgegebenen Versorgungsspannungsbereich betrieben wer- 
den. Ubersteigt die Versorgungsspannung eine obere Spannungs- 
schwelle beziehrungsweise unterschreitet die Versorgungsspan- 
nung eine untere Spannungsschwelle, so wird ein sogenannter 
"Power On Reset" ausgelost. Dies bedeutet, die integrierte 
Schaltung wird nach dem Auslosen eines "Power On Resets" in 
einen definierten Betriebszustand verbracht . So wird diese 
Funktionalitat beispielsweise dazu genutzt, um die integrier- 
te Schaltung beim Einschalten aufgrund einer von Null stetig 
ansteigenden Versorgungsspannung beim Erreichen der unteren 
spezif izierten Spannungs schwel 1 e einen Power On Reset auszu- 
losen, der die integrierte Schaltung sodann in einen defi- 
nierten Betriebszustand schaltet - Zur Einstellung der unteren 
und der oberen Spannungsschwelle , welche jeweils den Power On 
Reset auslost, sind beispielsweise zwei Spannungs teiler vor- 
gesehen. Der Spannungs teiler , der die obere Schaltschwelle 
definiert, wird auf den einen Eingang des erst en Operations- 
verstarkers gefuhrt, wahrend der Spannungsteiler, der die un- 
tere Schaltschwelle definiert, auf den einen Eingang des 
zweiten Operationsverstarkers gefuhrt wird. Die jeweils ande- 
ren Eingange des ersten und des zweiten Operationsverstarkers 
sind mit einem Ref erenzpotentialanschluS verbunden, an dem 
eine fest eingestellte Ref erenzspannung anliegt. Die Ausgange 
des ersten und des zweiten Operationsverstarkers werden einem 
Gatter zugefuhrfc, welches die von dem ersten und dem zweiten 
Operationsverstarker gelieferte Signal auswertet und an einem 
Ausgang zur Verfugung stellt. Der Ausgang dieser Schaltungs- 
anordnung ist mit einem anderen Schaltungsbereich der inte- 
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grierten Schaltung verbunden, der dann den Power On Reset 
auslosen kann. 

Da diese Schaltungsanordnung zur Detektion einer Spannungs- 
schwankung jedoch nicht geeignet ist, hochf requente Span- 
nungs schwankungen zu erfassen, die sich innerhalb der Reset- 
schwellen bewegen, sieht die Erfindung vor, den jeweils ande- 
ren Eingang des erst en und zweiten Dif f erenzverstarkers mit 
einem Uberwachungsmittel zu verbinden, das bei einer Anderung 
der Versorgungsspannung an einem Versorgungspotentialanschlufe 
der Schaltungsanordnung anspricht. 

Vorteilhafte Ausgestaltungen ergeben sich aus den untergeord- 
neten Anspruchen. 

Vorzugsweise ist jedetn Dif f erenzverstarker ein Uberwachungs- 
raittel zugeordnet . 

Das Uberwachungsmittel kann beispielsweise als Dif f erenzierer 
ausgefuhrt sein. Es kann jedoch auch ein Ladungsspeicher 
sein, der mit dem VersorgungspotentialanschluS verbunden ist. 
Je nach Dimensionierung der Uberwachungsmittel kann einge- 
stellt werden, bei welchen Anderungsgeschwindigkeiten der 
Versorgungsspannung der jeweilige Operationsverstarker an- 
sprechen soil. Vorzugsweise werden die Bauelemehte derart di- 
mensioniert, daB lediglich hochf requente Spannungsanderungen 
der Versorgungsspannung detektiert werden. Auf diese Weise 
kann eine Stoning, bei dem die Versorgungsspannung mit dem 
Ziel, Funktionsstorungen im Ablauf der integrierten Schaltung 
zu erreichen, unterbunden werden. Da niederf requente Span- 
nungsanderungen den Ablauf der integrierten Schaltung in der 
Regel nicht beeintrachtigen, mug das Uberwachungsmittel nicht 
ansprechen, das heigt, die Referenzspannung, die an den einen 
Eingangen des erst en und des zweiten Operationsverstarkers 
anliegt, ubersteigen. 
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In einer bevorzugten Ausgestaltung ist ein Spannungsteiler 
zwischen dem VersorgungspotentialanschluS und einem Bezugspo- 
tentialanschluS vorgesehen, dessen Mittelabgrif f mat dem je- 
weiligen Uberwachungsmittel und dem jeweiligen Dif f erenzver- 
starker verbunden ist. Der Spannungsteiler dient, wie ein- 
gangs erwahnt, dazu, die obere und die untere Spannungs- 
schwelle einzustellen. Es ist folglich sowohl fur den ersten 
als auch fur den zweiten Dif f erenzverstarker jeweils ein ei- 
gener Spannungsteiler vorgesehen. 

Anhand der nachf olgenden Ausf uhrungsbeispiele werden weitere 
Vorteile und Ausgestaltungsvarianten der Erfindung erlautert. 
Es zeigen: 

15 Figur 1 ein erstes Ausf uhrungsbeispiel der erf indungsgemafien 
Schaltungsanordnung zur Detektion einer Funktions 
storung, wobei als Uberwachungsmittel ein Ladungs 
speicher vorgesehen ist, 

2 0 Figur 2 ein zweites Ausf uhrungsbeispiel der erf indungsgema- 
Sen Schaltungsanordnung zur Detektion einer Funkti- 
onsstorung, wobei als Uberwachungsmittel ein Diffe- 
renzierer vorgesehen ist und . 

25 Figur 3 eine Ausf uhrungs form eines Dif f erenzierers, der in 
der Sclialtungsanordnung nach Figur 2 zum Einsatz 
kommt . 



Die Figur 1 zeigt ein bevorzugtes Ausf uhrungsbeispiel der 
3 0 Schaltungsanordnung zur Detektion einer Funktionsstorung. 

Diese Schaltungsanordnung ermoglicht es gleichzeitig, die aus 
dem Stand der Technik bekannte Funktionalitat , eine obere und 
eine untere Sparmungsschwelle fur die Versorgungsspannung zu 
iiberwachen und andererseits hochf requente Storimpulse, welche 
35 innerhalb dieses spezif izierten Versorgungsspannungsbereichea 
auftreten, zu erfassen und am Ausgang der Schaltungsanordnung 
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ein Signal abzugeben, welches es ermoglicht, die integrierte 
Schaltung in einen sicheren Zustand zu verbringen. 

Die Schaltungsanordnung weist hierzu einen ersten und einen 
zweiten Dif f erenzverstarker 4, 8 auf . Die Ausgange 7, 11 des 
ersten und des zweiten Differenzverstarkers 4, 8 sind mit den 
Eingangen eines Gatters 12 verbunden. Der Ausgang 13 des Gat- 
ters 12 ist mit einer nicht gezeigten weiteren Schaltungsan- 
ordnung verbunden, welche den Power On Reset auslosen kann. 
Der nicht invert ierende Eingang 6 des ersten Differenzver- 
starkers 4 sowie der invert ierende Eingang 9 des zweiten Dif- 
ferenzverstarkers 8 sind mit einem Ref erenzpotentialanschluE. 
3 verbunden, an dem eine fest eingestellte Ref erenzspannuag 
anliegt . Der invertierende Eingang 5 des ersten Differenzver- 
starkers 4 ist mit dem Mittelabgrif f 16 eines Spannungs tel- 
lers, bestehend aus Wider standen 14, 15, verbunden. Der Span- 
nungsteiler ist zwischen einem VersorgungspotentialanschluS 1 
und einem BezugspotentialanschluS 2 gelegen. Ein weiterer 
Spannungsteiler, bestehend aus den Widerstanden 18, 19, ist 
ebenfalls zwischen dem VersorgungspotentialanschluS 1 und dem 
BezugspotentialanschluS 2 gelegen. Der Mittelabgrif f 20 ist 
mit dem nicht invert ierenden Eingang 10 des zweiten Diffe- 
renzverstarkers 8 verbunden. 

Die Widerstande 14, 15 des ersten Spannungsteilers sind der- 
art eingestellt, dafi sich am Mittelabgrif f 16 eine Spannung 
einstellt, die etwas kleiner als die Ref erenzspannung am Re- 
f erenzpot ent ial anschluS 3 ist. Die Widerstande 18, 19 des 
zweiten Spannungsteilers sind hingegen derart eingestellt, 
date sich am Mittelabgrif f 20 eine Spannung einstellt, die et- 
was grofier als die Ref erenzspannung am Ref erenzpotentialan- 
schluiS 3 ist. Steigt die am VersorgungspotentialanschluS 1" 
anliegende Spannung nach oben, so wandert auch die an dem 
Mittelabgrif f 16 des ersten Spannungsteilers anliegende Span- 
nung nach oben. Ubersteigt die an dem Mittelabgrif f 16 anlie- 
gende Spannung die am nicht invertierenden Eingang 6 des er- 
sten Differenzverstarkers 4 anliegende Ref erenzspannung, so 
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gibt der Dif f erenzverstarker 4 an seinem Ausgang 7 ein Signal 
ab. Das ODER-Gatter 12 gibt dieses Signal an den Ausgang 13 
weiter, wodurch ein Power On Reset ausgelost werden kann. An- 
dererseits wird beim Absenken der Spannung an dem Versor- 
5 gungspotentialanschluS 1 am Mittelabgrif f 20 eine sinkende 
Spannung erzeugt , wodurch der zweite Dif f erenzverstarker 8 
kippt und am Ausgang 13 der Schaltungsanordnung ebenfalls ein 
Signal zum Power On Reset erzeugt wird. 

10 Erf indungsgemafi ist ein Uberwachungsmittel vorgesehen, wel- 
ches vorzugsweise bei einer hochf reguenten Anderung der Ver- 
sorgungs spannung den jeweiligen Dif f erenzverstarker ebenfalls 
zum Kippen bringt . In dem Ausf uhrungsbeispiel gemaS der Figur 
1 ist deshalb zwischen dem Mittelabgrif f 16 und dem Versor- 

15 gungspotentialanschluS 1 ein Ladungsspeicher 17 vorgesehen. 
Gleichfalls ist zwischen dem Mittelabgrif f 20 des zweiten 
Spannungsteilers und dem Versorgungspotentialanschlufi 1 ein 
Ladungsspeicher 21 vorgesehen. Die Ladungsspeicher 17 # 21 
wirken bei einer hohen Frequenz, das heiSt einem steilen An- 

20 stieg der Spannung, wie eine Brucke und heben die Spannung an 
dem invert ierenden Eingang 5 beziehungsweise dem nicht inver- 
tierenden Eingang 10 des ersten beziehungsweise zweiten Dif- 
f erenzverstarkers 4,8 uber die Re ferenz spannung an dem ande- 
ren Eingang an und erzeugen auf diese Weise ein Power On Re- 

25 set Signal . Die integrierte Schaltung kann deshalb bei einem 
Angriff , welcher darauf abzielt, Funktionsstorungen im 
Signalablauf herbeizuf uhren, diese in einen sicheren Be- 
triebszustand verbringen. Ein sicherer Betriebszustand kann 
beispielsweise das Anhalten der integrierten Schaltung sein. 

30 Ein Auslesen der Speicherinhalte eines Speicherchips ware so- 
dann nicht mehr moglich. 

Die erfindungsgemaSe Schaltungsanordnung zur Detektion einer 
Funkt ions stoning zeichnet sich dadurch aus, daS gegenuber ei- 
3 5 ner im Stande der Technik bereits vorhandenen Schaltungsan- 
ordnung lediglich wenige zusatzliche Bauelemente notv/endig 
sind. Durch das Vorsehen eines einfachen Ladungsspeichers 



WO 01/88560 



PCT/DE01/01238 



kann eine Schaltungsanordnung, welche zur Uberwachung von 
vorgegebenen Spajanungs-Schaltschwellen dient, dazu verwendet 
werden, unbeabsichtigte Funktionsstorungen abzuwehren. 

5 Ein alternatives Ausf uhrungsbei spiel ist in der Figur 2 ge- 
zeigt. Die dort gezeigte Schaltungsanordnung dient lediglich 
dazu, eine Funktionsstorung zu detektieren. Die Uberwachung 
einer oberen und unteren Spannungsschwelle ist bei diesetn 
Ausfuhrungsbeispiel nicht vorgesehen. Anstatt der Beschaltung 

10 des invertierenden Einganges 5 des ersten Dif f erenzverstar- 
kers 4 beziehungsweise des nicht invertierenden Einganges 10 
des zweiten Dif f erenzverstarkers 8 mit jeweils einem Span- 
nungsteiler sind. die beiden genannten Eingange der Differenz- 
verstarker 4, 8 miteinander verbunden. Der Verbindungspunkt 

15 ist mit dem Ausgang 23 eines Dif f erenzierers 22 verbunden, 

der sich zwischen dem VersorgungspotentialanschlujS 1 und dem 
BezugspotentialanschluS 2 befindet. Mittels des Dif f erenzie- 
rers kann auf einfache Weise der Spannungsanstieg detektiert 
werden. Der Spannungsanstieg ist ein Mafi fur die Frequenz der 

2 0 Spannungsanderuxig . Der Dif f erenzierer kann prinzipiell auf 

jede beliebige Art und Weise ausgebildet sein. Positive Span- 
nungsanstiege werden dann in der oben beschriebenen Weise von 
dem ersten Dif f erenzver starker 4 detektiert, wahrend Span- 
nungsanstiege in negativer Richtung durch den zweiten Diffe- 
25 renzverstarker 8 detektiert werden. 

Die Figur 3 zeigt ein Ausfuhrungsbeispiel eines Dif f erenzie- 
rers, der aus dem Stand dqr Technik bekannt ist. Der Diffe- 
renzierer weist einen Dif f erenzverstarker 24 auf, dessen 

3 0 nicht invert ierender Eingang mit dem Bezugspotentialanschlufi 

2 verbunden ist. Der invert ierende Eingang 25 ist uber einen 
Ladungsspeicher 29 mit dem Versorgungspotent ialanschluS 1 
verbunden. Weiterhin ist der invertierende Eingang 25 uber 
einen Widerstand 28 mit dem Ausgang 27 des Dif f erenzverstar- 
35 kers 24 verbunden. Der Ausgang des Dif f erenzverstarkers 24 
stellt gleichsam den Ausgang 23 des Dif f erenzierers dar. 
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Patentanspruche 

1. Schaltungsanordnung zur Detektion einer Funktionsstorung 
mit einem ersten und einem zweiten Dif f erenzverstarker (4; 

5 8) , wobei deren Ausgange (7; 11) mit den Eingangen eines Gat- 
ters (12) verbunden sind, wobei jeweils ein Eingang (6; 9) 
mit einem Ref erenzpotentialanschluS (3) verbunden ist und wo- 
bei jeweils der andere Eingang (5; 10) mit der Versorgungs- 
spannung gekoppelt ist, 

10 dadurch gekennzeichnet, da£ 

der jeweils andere Eingang (5; 10) des ersten und zweiten 
Dif f erenzverstarker s (4; 8) mit einem Uberwachungsmittel (17; 
21; 22) verbunden ist # das bei einer Anderung der Versor- 
gungsspannung an einem Versorgungspotentialanschlufi (1) der 

15 Schaltungsanordnung anspricht. 

2. Schaltungsanordnung nach Anspruch 1, 
dadurch gekennzeichnet, da£ 

das Uberwachungsmittel (17; 21; 22) lediglich hochf requente 
20 Spannungsanderungen der Versorgungsspannung detektiert. 

3. Schaltungsanordnung nach Anspruch 1 oder 2, 
dadurch gekennzeichnet, da£ 

jedem Dif f erenzverstarker (4; 8) ein Uberwachungsmittel (17; 
25 21) zugeordnet ist. 

4. Schaltungsanordnung nach einem der Anspruche 1 bis 3, 
dadurch gekennzeichnet, dafi 

das Uberwachungsmittel (17; 21; 22) ein Dif f erenzierer ist. 

30 

5. Schaltungsanordnung nach einem der Anspruche 1 bis 3, 
dadurch gekennzeichnet, da£ 

das Uberwachungsmittel (17; 21; 22) ein Ladungsspeicher ist, 
der mit dem VersorgungspotentialanschluS (1) verbunden ist. 

35 

6. Schaltungsanordnung nach einem der Anspruche 3 bis 5, 
dadurch gekennzeichnet, dafi 
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ein Spannungsteiler (14, 15; 18, 19) zwischen dem Versor- 
gungspotentialanschlufi (1) und einem Bezugspotentialanschlufi 
(2) vorgesehen ist, dessen Mittelabgrif f (16; 20) mit dem je- 
weiligen Uberwachungsmittel (17; 21; 22) und dem jeweiligen 
Differenzver starker (4; 8) verbunden ist. 
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